Para mejorar la seguridad y el rendimiento, estamos eliminando el soporte para el protocolo VPN IKEv2 de nuestra aplicación de macOS. Si actualmente usas IKEv2, tendrás que cambiar a un protocolo VPN moderno antes de que el cambio entre en vigor.
La implementación nativa de IKEv2 de Apple en macOS ha sido una fuente de preocupaciones de seguridad constantes, incluidas filtraciones de tráfico que pueden exponer tu dirección IP real. Los protocolos VPN modernos, potentes, elegantes y seguros, como WireGuard®(ventana nueva) y nuestro propio protocolo Stealth, ofrecen un mejor rendimiento y garantías de privacidad más sólidas.
Ya no hay motivo para que sigamos dando soporte a IKEv2, y hace tiempo que dejamos de hacerlo en todas nuestras demás aplicaciones.
Qué usar en lugar de IKEv2
En lugar de IKEv2, puedes usar:
- Smart Protocol (predeterminado): deja que la aplicación seleccione automáticamente el mejor protocolo para tu red. Esta es la opción más sencilla y está activada por defecto. Smart Protocol cambiará de forma inteligente entre protocolos y puertos según sea necesario.
- WireGuard: un protocolo rápido, ligero y seguro que ahora es el predeterminado en nuestra aplicación de macOS. WireGuard ofrece un rendimiento significativamente mejor que IKEv2, con el beneficio añadido de una seguridad excelente.
- Stealth: nuestro protocolo de ofuscación personalizado se basa en WireGuard y está tunelizado sobre TLS. Stealth está diseñado para derrotar la censura y la inspección profunda de paquetes en entornos de red restrictivos.

Descubre cómo cambiar protocolos VPN o seleccionar Smart Protocol
¿No ves WireGuard o Stealth como opción?
WireGuard y Stealth requieren el uso de una extensión de red de macOS (llamadas extensiones del sistema en versiones antiguas de macOS). Si no ves estos protocolos en tu aplicación de Proton VPN, probablemente significa que el sistema no está activado. Este es un problema habitual, ya que macOS bloquea por defecto las extensiones del sistema de terceras partes como medida de seguridad, y tienes que permitirlas manualmente.
Descubre cómo instalar extensiones de red de macOS

¿Quién se ve afectado?
Esta actualización afecta a todos los que usan el protocolo IKEv2 en la aplicación de Proton VPN para macOS. Si no has cambiado manualmente el protocolo VPN, lo más probable es que ya estés usando WireGuard o Smart Protocol y no necesites hacer nada. Para comprobar tu protocolo actual, abre la aplicación de Proton VPN y ve a Ajustes → pestaña Conexión → Protocolo. Si muestra Smart, WireGuard, WireGuard (TCP) o Stealth, ya está todo listo.
¿Qué necesitas hacer?
- Si tu protocolo está configurado como Smart, WireGuard o Stealth: nada. Ya estás usando un protocolo moderno.
- Si tu protocolo está configurado como IKEv2: cambia a Smart Protocol o WireGuard en Ajustes → Conexión → Protocolo.
- Comprueba tus perfiles de conexión: si has creado perfiles de conexión VPN personalizados, es posible que sigan usando IKEv2 (incluso después de haber actualizado tu protocolo predeterminado). Ve a la pestaña Perfiles, revisa cada perfil y cambia cualquiera que aún use IKEv2 a Smart Protocol o WireGuard.

¿Cuándo necesitas hacerlo?
Empezaremos a eliminar el soporte para IKEv2 de nuestros servidores a partir de abril de 2026. Todo el proceso no ocurrirá de la noche a la mañana (el soporte final terminará en febrero de 2027), pero será cada vez más probable que tu conexión IKEv2 falle a partir de abril de 2026.
¿Por qué hacemos este cambio?
Además de las preocupaciones de seguridad sobre la implementación de IKEv2 de Apple y del hecho de que los protocolos modernos basados en WireGuard ofrecen un rendimiento mucho mejor que IKEv2, mantener el soporte para IKEv2 tiene consecuencias negativas para todos nuestros usuarios.
IKEv2 funciona en puertos fijos y bien conocidos (UDP 500 y 4500) que son extremadamente fáciles de escanear. Los países que censuran internet (como China, Rusia y Myanmar) analizan activamente estos puertos para detectar y marcar las direcciones IP de nuestros servidores VPN.
Una vez marcadas, estas direcciones IP se añaden a bases de datos comerciales (“listas negras”) utilizadas por sitios web, servicios de streaming y otras plataformas online para bloquear el acceso o mostrar CAPTCHA a cualquiera que se conecte desde esas direcciones.
Esto afecta a todos los miembros de la comunidad de Proton VPN que usan estos servidores, no solo a quienes usan IKEv2. Al cerrar estos puertos, hacemos que nuestros servidores sean significativamente más difíciles de identificar mediante huella digital y reducimos la probabilidad de que nuestras direcciones IP sean marcadas. El resultado es una mejor experiencia de navegación para todos.
Eliminar IKEv2 de nuestra aplicación de macOS nos permite:
- Mejorar tu seguridad: la implementación de IKEv2 de Apple tiene vulnerabilidades conocidas que no podemos corregir. Al pasar a protocolos completamente administrados por nosotros, podemos proteger mejor tu privacidad.
- Reducir la complejidad: dar soporte a menos protocolos significa una aplicación más ligera y fiable, con menos posibles puntos de fallo.
- Acelerar el desarrollo: una base de código más simple nos permite lanzar nuevas funciones y mejoras más rápido.
- Ofrecer un mejor rendimiento: WireGuard y Stealth son protocolos modernos diseñados desde cero para ser rápidos y eficientes, y ofrecen velocidades notablemente mejores y un menor consumo de batería que IKEv2.
Una experiencia VPN mejor y más rápida
WireGuard es más rápido, más eficiente con la batería y se reconecta más rápidamente que IKEv2, especialmente al cambiar entre redes Wi-Fi y móviles. Combinado con la detección automática de red de Smart Protocol, obtendrás la mejor conexión posible sin tener que pensar en la selección del protocolo en absoluto.
Si te conectas a Proton VPN desde un entorno censurado, Stealth ofrece sólidas capacidades de ofuscación que IKEv2 simplemente no tiene. Este cambio dará como resultado una mejor experiencia VPN para todos los miembros de nuestra comunidad de macOS.






